【发布时间】:2018-11-18 22:10:56
【问题描述】:
为了保护 AWS 帐户,最好拥有虚拟 MFA 设备,例如 Google Authenticator。
通常,您可以只为二维码拍照,并在任意数量的设备上使用它(如这里建议的https://webapps.stackexchange.com/a/66666/188445,抱歉,无法评论该答案,没有声誉)。
但是,在 AWS 上,它要求两个代码进行确认,这让我认为它是特定于设备的。有什么方法可以在两台设备上制作 AWS MFA 或在手机丢失时使用备份?
【问题讨论】:
-
两件事:1) 不要使用您的 root 帐户和 2) 如果您需要备份 MFA 选项,那么只需在同一个 IAM 组中创建两个 IAM 用户(可能是 alex 和 alex-backup),然后然后为每个 IAM 用户独立配置 MFA。另见stackoverflow.com/questions/19723585/…
-
查看多设备 MFA 和安全 MFA 备份的 Authy。 authy.com/blog/multi-multi-factor-authentication
标签: amazon-web-services security authentication google-authenticator